BTC
5600.0
ETH
176.29
LTC
42.400
CFI
0.0233
EOS
4.5743
REQ
0.0355
XMR
87.330
XRP
0.4747
baikalminer.com
hashflare.io
YoBit.Net
https://itsoft.ru

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В кошельке Electrum исправлена критическая уязвимость, позволявшая сайтам украсть биткоины

В «легком» кошельке для биткоина Electrum вечером 6 января была обнаружена критическая уязвимость, которая позволяла получить доступ к кошельку через Javascript. Таким образом, вредоносные сайты могли украсть биткоины пользователей при посещении этих сайтов, если кошелек Electrum в это время был запущен.

Хакер или вредоносный сайт может подключиться к кошельку через включенный по умолчанию интерфейс JSON RPC и передать ему произвольные консольные команды, в том числе на экспорт ключей.

Кошельки без пароля подвергаются наибольшей опасности. Если кошелек зашифрован с помощью достаточно сложного пароля, то он находится в относительной безопасности, если его владелец не совершает транзакций или других действий, которые на короткое время оставляют кошелек незащищенным.

Уязвимость относится также к копиям Electrum, например, Electron Cash.

Уязвимость была частично исправлена в версии 3.0.4, которая выложена на сайте Electrum 7 января, а в ночь на 8 января опубликована версия 3.05, которая закрывает уязвимость более надежно, отключая интерфейс JSON RPC при запущенном графическом интерфейсе кошелька, а также защищая его паролем по умолчанию. 

Всем пользователям этого кошелька необходимо как можно быстрее установить исправление, прежде чем продолжать пользоваться кошельком.

Показать комментарии Обсудить на форуме

Подписывайтесь на новости и их анализ в нашем Telegram канале!

Калькулятор Bitcoin
Скорость, GH/s:
Сложность:
Курс BTC/USD:
Курс BTC/RUB:
в день в неделю в месяц
BTC
0.000038
0.000265
0.00113
USD
0.21191
1.4834
6.3574
RUB
13.985
97.893
419.54
Расширенный калькулятор
mining-center.org
konvert.im
Курсы криптовалют
Обновить
Статистика сети
Текущая сложность: 6653303141406
Следующая сложность: 6630010207663 (-0.35%)
Блоков до пересчета: 1970
Цена шары (PPS): 0.0000000000
Мощность сети (Th/s): 47459461.69
Блоков в сети: 550414
Блоков в час: 5.98
Блоков за последний час: 6
До 6.25 BTC/блок: 554.53 дней
(79586 блоков)
YoBit.Net
Лучше взять и изобрести завтрашний день, чем переживать о том, что вчерашний был так себе
Стив Джобс